跳到主要内容

隐私政策

Orbit AI API 团队2026/07/11约 3 分钟阅读

生效日期:2026 年 7 月 1 日

欢迎使用 OrbitAI API(网站域名:orbitaiapi.site,以下简称“本平台”或“我们”)。我们重视您的隐私与数据安全,并依据适用的数据保护法律法规处理相关信息。

使用本平台前,请您完整阅读本政策。您使用具体功能时,我们还可能通过页面提示、弹窗、协议或其他方式,向您说明特定信息的处理规则;相关说明与本政策共同构成我们对您信息处理的完整告知。

01 适用范围

本政策适用于您通过本平台网站、控制台、API 接口及相关服务使用 OrbitAI API 的情形。

本政策不适用于第三方模型供应商、支付机构、网络服务商或其他独立第三方自行提供的服务;您通过本平台访问的第三方网站、软件、插件或服务;以及您作为开发者在自己的产品中收集和处理最终用户信息的行为。对于第三方独立处理的信息,请同时查阅其隐私政策和服务条款。

02 我们可能收集的信息

我们会根据您使用的功能,按照合法、正当、必要和诚信原则处理以下信息:

信息类别可能收集的信息
账号与身份信息用户名、邮箱地址、登录凭证的加密摘要、账号状态,以及您主动填写的昵称、联系方式等。
交易与额度信息充值金额、额度变动、订单编号、支付状态、退款记录和账单信息。银行卡号等敏感支付信息通常由支付机构直接处理,我们原则上不保存完整支付卡信息。
设备与网络信息IP 地址、浏览器类型、操作系统、设备标识、访问时间、页面记录、来源地址、异常登录和安全事件信息。
API 使用信息API Key 标识、所用模型、请求时间、Token 用量、计费金额、响应状态、延迟、错误码及必要的请求链路信息。
请求与响应内容为完成模型调用,您提交的提示词、文本、图片、文件、参数,以及模型生成的响应内容。处理方式详见本政策第 04 节。
客服与反馈信息您提交的工单、咨询内容、问题截图、沟通记录及处理结果。
依法需要的信息在反欺诈、网络安全、争议处理、审计或履行法定义务时,我们可能依法处理必要信息。

若您拒绝提供某项功能所必需的信息,可能无法使用对应功能,但通常不会影响您使用其他不依赖该信息的服务。

03 我们如何使用信息

我们可能基于履行合同、取得同意、履行法定义务、保护合法权益或其他适用的法律基础,将信息用于:

  • 创建、验证和维护您的账号,提供登录、身份验证与账号安全服务;
  • 创建和管理 API Key,转发模型请求,并向您返回模型响应;
  • 计算 Token 用量、额度消耗、账单、充值和退款;
  • 展示调用记录、消费明细、系统状态和服务公告;
  • 进行故障排查、性能优化、容量规划与服务质量分析;
  • 识别滥用、攻击、欺诈、绕过地区限制及其他违反服务规则的行为;
  • 处理客服咨询、投诉、争议和权利请求;
  • 遵守适用的法律法规、监管要求、司法或行政机关的合法要求。

如我们拟将您的信息用于本政策未说明且与原始目的不直接相关的新用途,我们将依法另行告知,并在需要时征得您的同意。

04 API 请求与模型响应数据

4.1 完成调用所必需的处理

当您调用模型时,本平台需要接收并处理您的请求内容,将其传输至相应的模型供应商或上游服务商,再将生成结果返回给您。这是完成 API 服务所必需的处理过程。

4.2 日志、审计与故障排查

为保障计费准确、定位故障、防止滥用和维护平台安全,我们会记录必要的调用元数据。在启用请求日志、内容安全审核、人工排障,或法律法规要求的情况下,我们还可能在必要范围内处理部分或完整请求内容与响应内容。

4.3 敏感或机密信息

请勿在提示词、上传文件或其他 API 内容中提交身份证件、银行卡信息、密码、私钥、访问令牌、商业秘密、医疗信息,或其他不必要的敏感信息。您应确保自己有权处理并传输通过本平台提交的数据。

4.4 模型训练与产品改进

我们不以出售 API 内容为业务模式。除非获得您的单独授权,或在完成匿名化、去标识化并符合法律要求的情况下,我们不会将可识别到您的 API 内容用于训练面向公众的通用模型。

上游模型供应商是否将数据用于服务改进、滥用监测或模型训练,取决于其服务类型、账号配置及隐私政策。请在提交敏感业务数据前查阅对应供应商的条款。

05 信息共享、委托处理与披露

我们不会无正当理由向第三方披露您的个人信息。为提供服务,我们可能与以下主体处理必要信息:

  • **模型和 API 服务供应商:**接收完成模型推理所必需的请求内容、参数和技术信息;
  • **云计算、网络与安全服务商:**提供服务器、数据库、内容分发、日志、安全防护和故障监控;
  • **支付与结算机构:**处理充值、退款、对账、反欺诈和支付状态通知;
  • **客服或消息服务商:**发送必要的验证码、账号通知、服务公告和处理工单;
  • **专业顾问:**在保密义务约束下,为审计、法律、财务或安全事项提供服务。

我们会要求受托方仅按照约定目的处理信息,并采取合理的保密和安全措施。第三方作为独立处理者时,其处理行为还受其自身隐私政策约束。

在取得您的明确授权、履行法律法规规定的义务或响应具有法律效力的司法、行政和监管要求、保护您或他人的人身财产和网络安全,或涉及合并、分立、收购、资产转让或破产清算并依法告知和采取保护措施时,我们可能依法披露或转移必要信息。

06 跨境处理与地区限制

本平台接入的部分模型、网络节点或服务供应商可能位于您所在国家或地区之外,因此您的请求内容、账号信息或技术日志可能在境外被处理。不同国家和地区的数据保护标准可能存在差异。

如适用法律对个人信息出境提出告知、单独同意、安全评估、认证、标准合同或其他要求,我们将根据实际业务场景采取相应措施。

部分模型不向中国大陆或其他特定地区的用户提供。您不得通过代理、VPN、境外服务器、虚假身份或其他方式绕过模型供应商的地区限制。

07 信息保存与安全保护

7.1 保存期限

我们仅在实现本政策所述目的所需的最短期限内保存信息。账号资料通常保存至账号注销或服务终止后合理期限;交易、结算和安全日志可能根据法律、审计、争议解决与网络安全要求保存更长时间。

达到保存期限后,我们将删除、匿名化或以其他符合法律要求的方式处理相关信息,但法律法规另有规定或技术上无法立即删除的除外。

7.2 安全措施

我们会根据风险采取合理的技术和管理措施,包括:

  • 传输加密、访问控制、权限分级和身份验证;
  • API Key 脱敏展示、密码哈希存储和异常登录检测;
  • 日志审计、速率限制、备份恢复和安全事件响应;
  • 限制工作人员访问,并要求相关人员承担保密义务。

互联网服务无法保证绝对安全。请妥善保管账号、密码与 API Key,不要将密钥写入公开代码仓库、前端页面或公开分享的文件中。如发现密钥泄露,请立即在控制台停用或重新生成密钥。

为保持登录状态、保存界面偏好、保障安全和改善使用体验,本平台可能使用 Cookie、LocalStorage 或类似技术。

  • **必要技术:**用于登录、会话、安全验证、负载均衡和基础功能,通常无法通过平台功能关闭;
  • **偏好技术:**用于保存语言、主题、页面设置等偏好;
  • **统计技术:**仅在实际启用时用于了解页面访问与功能使用情况,并尽量采用汇总或去标识化数据。

您可以通过浏览器设置删除或限制 Cookie,但关闭必要 Cookie 可能导致无法正常登录或使用部分服务。

09 您的个人信息权利

在适用法律规定的范围内,您可以请求访问与复制、更正与补充、删除、撤回同意、限制或拒绝特定处理、注销账号、数据可携带,以及就信息处理或权利请求结果提出投诉、解释或复核要求。

为保护账号安全,我们可能要求您进行身份验证。对于明显无合理依据、重复提出、超出合理技术能力、可能损害他人合法权益,或法律允许拒绝的请求,我们可能依法说明原因后不予处理。

10 未成年人保护

本平台主要面向具备相应民事行为能力的开发者和组织用户,不专门面向未满 14 周岁的儿童提供服务。如您是未成年人,应在监护人阅读并同意本政策及相关服务条款后使用本平台。

若我们发现未经监护人有效同意而收集了儿童个人信息,将在核实后依法采取删除或其他必要措施。

11 本政策的更新

我们可能根据业务变化、技术更新或法律法规要求修订本政策。更新后的政策将在本页面发布,并更新页面顶部的日期。

如变更对您的权利产生重大影响,我们会通过网站公告、控制台通知、电子邮件或其他合理方式进行显著提示,并在法律要求时重新取得您的同意。

12 联系我们

如果您对本政策、个人信息处理方式或权利请求有疑问、意见或投诉,可以通过本网站公示的客服、工单或其他联系渠道与我们联系。

**运营主体:**OrbitAI API 网站运营者(以网站备案信息及平台实际公示为准)

网站:orbitaiapi.site